모든 인터페이스에서 청취하는 대신 로컬로 청취하도록 bro를 어떻게 구성합니까?

모든 인터페이스에서 청취하는 대신 로컬로 청취하도록 bro를 어떻게 구성합니까?

기본적으로 bro는 포트 47660에서 수신 대기합니다. 이는 괜찮지만 특정 IP나 인터페이스에서만 수신하도록 지시하는 옵션을 찾을 수 없는 것 같습니다. 그게 가능합니까?

여기에서 확인했습니다. https://github.com/bro/broctl/blob/master/etc/node.cfg https://www.bro.org/sphinx/comComponents/broctl/README.html

답변1

~에 따르면빠른 시작 가이드, 편집 interface옵션 $PREFIX/etc/node.cfg. 이 파일에서 변경할 수 있는 옵션의 전체 목록은 다음 위치에 있습니다.플러그인 Node문서.

답변2

~에 따르면https://www.bro.org/sphinx/scripts/base/frameworks/communication/main.bro.html, 설정할 변수 는 (또는 귀하의 변수에 있지만 어떻게 해야 할지 모르겠습니다) Communication::listen_interface입니다 .base/frameworks/communication/main.bronode.cfg

관련 정보